返回列表 发布新帖

基于逆扰动融合生成对抗网络的对抗样本防御方法

12 0
admin 发表于 2024-12-14 11:13 | 查看全部 阅读模式

文档名:基于逆扰动融合生成对抗网络的对抗样本防御方法
摘要:为了有效抵御对抗样本误导深度神经网络模型,提出一种基于逆扰动融合生成对抗网络的对抗样本防御方法(InversePerturbationFusingGenerativeAdversarialNetwork,IP-GAN).充分利用对抗样本中的对抗扰动信息,确定以逆扰动作为对抗样本防御方法的研究出发点,并从高维特征空间进行有效性分析.IP-GAN方法借鉴生成对抗网络思想,以生成器架构作为逆扰动构造模型,依据对抗样本构造相应的逆扰动用于获取重构样本,并引入深度神经网络模型指导逆扰动优化方向,最终将重构样本输入至深度神经网络模型获取正确分类结果.实验结果表明,所构造的逆扰动可有效消除对抗扰动,辅助DNN模型正确识别并分类对抗样本,与现有最新防御方法相比,IP-GAN方法在MNIST和ImageNet数据集上防御成功率分别平均提高了0.86%和2.96%.

作者:张世辉   张晓微   宋丹丹   杨永亮   左东旭 Author:ZHANGShi-hui   ZHANGXiao-wei   SONGDan-dan   YANGYong-liang   ZUODong-xu
作者单位:燕山大学信息科学与工程学院,河北秦皇岛066004;河北省计算机虚拟技术与系统集成重点实验室,河北秦皇岛066004燕山大学信息科学与工程学院,河北秦皇岛066004
刊名:电子学报 ISTICEIPKU
Journal:ActaElectronicaSinica
年,卷(期):2023, 51(4)
分类号:TP391.4TP183
关键词:对抗样本  生成对抗网络  逆扰动  对抗扰动消除  防御方法  
机标分类号:TP391R318TP183
在线出版日期:2023年7月6日
基金项目:中央引导地方科技发展资金,国家自然科学基金,河北省自然科学基金基于逆扰动融合生成对抗网络的对抗样本防御方法[
期刊论文]  电子学报--2023, 51(4)张世辉  张晓微  宋丹丹  杨永亮  左东旭为了有效抵御对抗样本误导深度神经网络模型,提出一种基于逆扰动融合生成对抗网络的对抗样本防御方法(InversePerturbationFusingGenerativeAdversarialNetwork,IP-GAN).充分利用对抗样本中的对抗扰动信息,确定以逆...参考文献和引证文献
参考文献
引证文献
本文读者也读过
相似文献
相关博文

        基于逆扰动融合生成对抗网络的对抗样本防御方法  Adversarial Example Defense Method Based on Inverse Perturbation Fusing Generative Adversarial Network

基于逆扰动融合生成对抗网络的对抗样本防御方法.pdf
2024-12-14 11:13 上传
文件大小:
2.13 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号-1
关灯 返回顶部
快速回复 返回顶部 返回列表